Новости

Western Digital My Cloud NAS поставляется с задней дверью: пользователи отпускают

Теперь с аппаратным продуктом на самом деле не волнуйтесь, а .. Процессоры Intel продемонстрировали серьезные нарушения безопасности в очереди, известная в сети Digital Cloud известная серия сетевого хранилища NAS от Black Back, вы можете легко использовать.

Джеймс Берсегай (James Bercegay), исследователь по безопасности в GulfTech Research and Development, сообщил результаты Western Digital уже 12 июня 2017 года, но до сих пор не был отремонтирован, поэтому информация о отраслевой практике была обнародована.

Этот бэкдор существует в аппаратных средствах Western Digital My Cloud NAS и не может быть изменен и скорее «низкий». Просто введите учетную запись администратора «mydlinkBRionyg» и пароль «abc12345cba» для успешного входа в систему и получения полного доступа к оболочке. В любую инструкцию делайте все, что захотите.

Самое ужасное, Злонамеренные злоумышленники могут использовать этот бэкдор непосредственно для доступа к вредоносному веб-сайту, не требуя какой-либо координации со стороны пользователя, или даже инициировать локальную атаку с помощью специально созданного изображения HTML и разметки iframe, даже если веб-сайт не работает.

Среди конкретных затронутых устройств: My Cloud Gen 2, My Cloud EX2, Мое облако EX2 Ultra, Мое облако PR2100, Мое облако PR4100, Мое облако EX4, Мое облако EX2100, Мое облако EX4100, Мое облако DL2100, Мое облако DL4100.

Western Digital еще не ответила на это, лучшим пользователям устройств следует быть осторожными, чтобы посетить сеть.

2016 GoodChinaBrand | ICP: 12011751 | China Exports